by Uncle Ben

WebDriver からの操作を禁止する

Sam Yamashita
samyamashita
2 min readOct 16, 2018

--

つい最近勧告に達した WebDriver ですが、E2E テストを自動化したり攻撃を再現してセキュリティチェックをしたりととても便利な技術です。しかし使い方次第では悪用することができます。

WebDriver を悪用させないために

WebDriver を使って悪いことをさせないために WebDriverの仕様では自動でアクセスされているかどうか判断する API が提供されています。

if (navigator.webdriver) {
# user agent is under remote control
}

参考

--

--